Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu kötü amaçlı Word belgesinin bilgisayarınıza bulaşması için açılmasına bile gerek yok
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu kötü amaçlı Word belgesinin bilgisayarınıza bulaşması için açılmasına bile gerek yok

Genelİşletim Sistemleri

Bu kötü amaçlı Word belgesinin bilgisayarınıza bulaşması için açılmasına bile gerek yok

teknomers
Son güncelleme: 7 Mart 2023 16:13
teknomers
Paylaş
Paylaş

Geçen hafta, siber güvenlik araştırmacısı Joshua Drake, Microsoft Word’deki bir güvenlik açığı için bir kavram kanıtı yayınladı ve tehdit aktörlerinin kötü amaçlı yazılım yaymasının bir yolunu ayrıntılarıyla açıkladı. (yeni sekmede açılır) kullanıcıların bir dosyayı açmasına gerek kalmadan.

Güvenlik açığı CVE-2023-21716 olarak izleniyor. 9,8 önem puanı verildi ve uzaktan kod yürütülmesine izin verdiği için kritik kabul edildi.

BleepingComputer, Microsoft’un Şubat Yaması Salı kümülatif güncellemesinde düzelttiğini bildirdi.

Kötüye kullanım kanıtı yok

Yamayı uygulamayanlar, yalnızca önizleme bölmesine kötü amaçlı bir .RTF belgesi yükleyerek uç noktalarının tehlikeye girmesi riskini alıyor.

Drake’in raporuna göre, Microsoft Word’deki RTF ayrıştırıcısı, “aşırı sayıda yazı tipi içeren bir yazı tipi tablosuyla uğraşırken” etkinleştirilebilen bir yığın bozulması kusuru taşıyor. Dahası, güvenlik açığının yazılması nispeten kolaydır, çünkü tüm kodu tek bir tweet’e sığabilir.

Öte yandan Microsoft, tehdit aktörlerinin kusuru kötüye kullanmasının “daha az olası” olduğu konusunda kullanıcılara güvence verdi ve bunun vahşi doğada olduğuna dair hiçbir kanıt olmadığını da sözlerine ekledi. Gerçeği söylemek gerekirse, istismarı yalnızca teoride gösterdikleri için Drake’in PoC’sinin silah haline getirilip getirilemeyeceğini kesin olarak söyleyemeyiz.

Hiçbir şeyi riske atmakla ilgilenmeyenler için, korunmanın en iyi yolu Microsoft’un Şubat Yaması Salı günü yayınlanan toplu güncelleştirmesini uygulamaktır. Herhangi bir nedenle düzeltmeyi uygulayamayanlar, e-postaları düz metin biçiminde okumalı veya Office uygulamalarının güvenilmeyen kaynaklardan gelen RTF belgelerini açmasını yasaklayan Microsoft Office Dosya Engelleme politikasını etkinleştirmelidir.

Windows Kayıt Defteri’nin ayarlanması gerektiğinden, ikincisi biraz daha fazla beceri gerektirir. Ayrıca Microsoft, “Kayıt Defteri Düzenleyicisi’ni yanlış kullanırsanız, işletim sisteminizi yeniden yüklemenizi gerektirebilecek ciddi sorunlara neden olabilirsiniz” uyarısında bulunuyor.

Ayrıca, bir “muaf dizin” oluşturmazsanız, artık hiçbir RTF belgesini açamayabilirsiniz.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

İşte her Nintendo Switch 2 lansman başlığı!
Battlefield 2042 Güncelleme 8.0.0 Yama Notları Yayımlandı, 1.57 Sürümü İçin Ön Yükleme Artık Mevcut
Battlefield 2042’nin 2023’te Yeniden İncelenmesi
Muhteşem Yeni Tau Herculids Meteor Yağmuru Kuzey Amerika Üzerinde Gökyüzünü Aydınlatabilir
Bouygues, inşaat şirketlerine yönelik 80 milyon Euro’luk bir yatırım fonu başlattı
ETİKETLENDİ:açılmasınaAmaçlıbelgesininbilebilgisayarınızabulaşmasıgerekiçinKötüWordyok
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Termal kamera, gece görüş kamerası, 120 Hz, 9800 mAh, 66 W ve yıkılmaz tasarım. Oukitel WP21 Ultra tanıtıldı
Sonraki Makale Undiz’in rekabete karşı fikir tartışması partneri ChatGPT

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

MMO Dünyasında Büyüyü Koru: Raph Koster’ın Vizyonu
Oyun
Acil: Hades PyPI Saldırısı ile 19 Paket, Kimlik Avına Açık!
Siber Güvenlik
Rivian R2 SUV’sini Nihayet Yola Çıkarıyor
Genel
Apple ile AB Arasındaki Yapay Zeka Hamlesi: Kim İlk Geri Adım Atacak?
Liste
Kritik: XBOW’un Anthropic’in Mythos Önizlemesini Testiyle Güvenlik Açığı
Siber Güvenlik
Apple’ın iOS 27 ve iPadOS 27’deki En İyi Yeni Özellikleri!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?